[होम](https://servprivate.com/hi) /
[गोपनीयता होस्टिंग Guides](https://servprivate.com/hi/guides) /
VPS Hardening का पहला घंटा: एक Checklist






परिचालन


# VPS Hardening का पहला घंटा: एक Checklist



ज़्यादातर compromised servers अपने पहले दिनों में opportunistic scans का शिकार बनते हैं, targeted attacks का नहीं। यह ordered checklist एक नए VPS के पहले घंटे को cover करती है: SSH keys, एक firewall, fail2ban, automatic updates, और attack-surface trimming।


[गाइड पढ़ें](#guide-body)
[FAQ](#guide-faq)






#### इस पेज पर




- [गाइड](#guide-body)

- [FAQ](#guide-faq)

- [संबंधित गाइड्स](#guide-related)

- [सुझाए गए पेज](#guide-cta)






KYC नहीं
केवल क्रिप्टो
लॉग नहीं
DMCA अनदेखा
पूर्ण रूट
NVMe SSD





3 मिनट पढ़ें
Jul 2026 को अपडेट किया

इस पेज पर

[011. पहले SSH को lock down करें](#1-पहल-ssh-क-lock-down-कर)
[022. सामने एक firewall लगाएं](#2-समन-एक-firewall-लगए)
[033. fail2ban जोड़ें](#3-fail2ban-जड)
[044. automatic security updates चालू करें](#4-automatic-security-updates-चल-कर)
[055. attack surface कम करें](#5-attack-surface-कम-कर)
[06घंटे का सार](#घट-क-सर)
[FAQCommon प्रश्न](#guide-faq)
[→सुझाए गए पेज](#guide-cta)







एक fresh VPS online आने के मिनटों के भीतर scan और probe किया जाने लगता है। अच्छी बात यह है: ordered hardening का एक घंटा ज़्यादातर opportunistic attacks को रोक देता है। यह वह checklist है, उसी क्रम में जो मायने रखता है, एक नए privacy-focused server के लिए।

## 1. पहले SSH को lock down करें

sudo के साथ एक non-root user बनाएं, अपनी public key जोड़ें, और फिर sshd_config में password authentication और root login को disable करें (PasswordAuthentication no, PermitRootLogin no)। सिर्फ keys-only SSH ही उस password-guessing को हरा देती है जो आपके server पर आने वाले ज़्यादातर noise की वजह होती है। SSH restart करें और अपना current session बंद करने से पहले confirm करें कि नया session काम करता है।
वे ordered hardening steps जो ज़्यादातर opportunistic attacks को रोक देते हैं।

## 2. सामने एक firewall लगाएं

Inbound को default-deny रखें, सिर्फ वही allow करें जिसकी ज़रूरत है। ufw के साथ: incoming deny करें, outgoing allow करें, फिर अपना SSH port और जो specific service ports आप चलाते हैं उन्हें allow करें। एक firewall "हर open port एक target है" को बदलकर "सिर्फ वही doors मौजूद हैं जो आपने चुने" बना देता है, जिससे attack surface काफ़ी हद तक छोटा हो जाता है।

## 3. fail2ban जोड़ें

auth logs पर नज़र रखने और बार-बार fail होने वाले IPs को temporarily ban करने के लिए fail2ban install करें। keys-only SSH के साथ भी, यह log noise को कम करता है और आपके expose किए किसी भी service के खिलाफ brute-force attempts को कुंद करता है। defaults sensible हैं; sshd jail और जो भी services आप चलाते हैं उनके लिए jails enable करें।

## 4. automatic security updates चालू करें

unattended-upgrades (Debian/Ubuntu) enable करें ताकि security patches बिना आपको याद रखे अपने आप लग जाएं। servers के compromise होने का सबसे common तरीका एक known vulnerability है जिसका patch पहले से मौजूद था — updates को automate करना आपके सोते समय भी उस window को बंद रखता है।

## 5. attack surface कम करें

जो services आप इस्तेमाल नहीं करते उन्हें uninstall करें, local-only daemons को 127.0.0.1 से bind करें, और ss -tlnp से देखें कि क्या listen कर रहा है। हर listening service एक potential entry point है; आप जितनी कम services चलाते और expose करते हैं, attack करने के लिए उतना ही कम बचता है। फिर off-box backups सेट करें ताकि compromise होने पर नुकसान recoverable हो, catastrophic नहीं।

## घंटे का सार

Keys-only SSH, एक default-deny firewall, fail2ban, automatic updates, और एक minimal listening surface। इनमें से कुछ भी exotic नहीं है, सब कुछ तेज़ है, और मिलकर ये उन automated attacks को रोकते हैं जो लगभग सभी real-world compromises की वजह होते हैं। कुछ भी मायने रखने वाला deploy करने से पहले यह कर लें।




FAQ

## VPS hardening FAQ





### 01
एक नए VPS पर सबसे ज़रूरी पहला step क्या है?



Password SSH को disable करें और सिर्फ keys इस्तेमाल करें, root login बंद रखें। Password-guessing ही उस automated noise का बड़ा हिस्सा है जो एक नए server पर आता है, और keys-only SSH उसे पूरी तरह हरा देती है। कुछ भी और करने से पहले यह करें।





### 02
अगर मैं SSH keys इस्तेमाल करता हूँ तो भी क्या मुझे fail2ban चाहिए?



हाँ — यह log noise कम करता है और सिर्फ SSH ही नहीं, बल्कि आपके expose किए किसी भी दूसरे service की सुरक्षा करता है। Keys-only SSH, SSH पर password brute-force रोकती है, लेकिन fail2ban हर तरफ के attacks को कुंद करता है और आपके logs को readable रखता है।





### 03
मुझे कौन सा firewall इस्तेमाल करना चाहिए?



Debian/Ubuntu पर, ufw सबसे simple है: inbound को default-deny रखें, outbound allow करें, फिर सिर्फ अपना SSH port और जो specific services आप चलाते हैं वही खोलें। tool उतना मायने नहीं रखता जितना default-deny posture रखता है।





### 04
क्या automatic updates enable करना safe है?



security updates के लिए, हाँ — unattended-upgrades ज़्यादातर मामलों में configs तोड़े बिना patches apply करता है, और एक unpatched known vulnerability का risk कहीं ज़्यादा बड़ा होता है। backups रखें और यह एक साफ़ win है।





### 05
मुझे कैसे पता चलेगा कि क्या expose है?



listening sockets और उनके पीछे के processes की list लेने के लिए ss -tlnp चलाएं। 0.0.0.0 से bound कोई भी चीज़ internet से reachable है; जो local होना चाहिए उसे 127.0.0.1 से bind करें और बाकी को firewall करें।





### 06
क्या मैं सच में एक घंटे में server harden कर सकता हूँ?



हाँ। Keys-only SSH, एक firewall, fail2ban, automatic updates और एक minimal listening surface — इनमें एक घंटे से काफ़ी कम समय लगता है और ये ज़्यादातर opportunistic attacks को रोक देते हैं। गहरी hardening बाद में हो सकती है, लेकिन यह सबसे ज़्यादा value वाला पहला pass है।




संबंधित गाइड्स

## पढ़ते रहें


[### How to चुनें an ऑफशोर होस्टिंग न्यायक्षेत्र in 2026

खरीदारी


ऑफशोर न्यायक्षेत्र चुनने के लिए एक व्यावहारिक decision framework: data-retention कानून, MLAT exposure, DMCA stance, अदालत की speed, और real-world प्रवर्तन — देश दर देश।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/choosing-an-offshore-jurisdiction)
[### Privacy-Critical Workloads के लिए VPS बनाम Dedicated सर्वर

खरीदारी


कब VPS पर्याप्त है, कब shared tenancy liability बन जाती है, और कब bare metal ही ईमानदार जवाब है। Hardware isolation, हाइपरवाइज़र risk, और cost बनाम जोखिम मॉडल।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/vps-vs-dedicated-for-privacy)
[### No-KYC VPS पर Self-Hosted VPN: WireGuard बनाम OpenVPN

परिचालन


स्व-होस्टेड VPN व्यावसायिक प्रदाताओं को क्यों मात देता है, और 2026 में WireGuard और OpenVPN गोपनीयता, प्रदर्शन और परिचालन जोखिम पर वास्तव में कैसे तुलना करते हैं।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/self-hosted-vpn-wireguard-vs-openvpn)
[### AI Inference के लिए RTX 4090 बनाम H100 SXM5 (और RTX 5090 कहाँ फिट होता है)

खरीदारी


2026 में self-होस्टेड LLM, image, video, voice और finetuning वर्कलोड के लिए कौन सा NVIDIA GPU चुनें: RTX 4090 vs RTX 5090 vs H100 SXM5 vs dual H100 — VRAM, throughput, $/token और कब कौन जीतता है।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/rtx-4090-vs-h100-for-ai-inference)
[### MT4 / MT5 / cTrader Forex Trading के लिए ऑफशोर Windows RDP

परिचालन


पूर्ण guide: forex trading के लिए Windows RDP क्यों, low-latency offshore क्षेत्राधिकार कैसे चुनें, MT4/MT5/cTrader/Expert Advisor सेटअप, broker servers पर latency, और no-KYC checkout path।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/offshore-windows-rdp-for-forex-trading)
[### DMCA-Ignored Hosting समझाया गया: 2026 में इसका असली मतलब क्या है

खरीदारी


"DMCA ignored" hosting वास्तव में आपको क्या देती है, कौन-सी jurisdictions इसे सच में back करती हैं, किन workloads को इसकी ज़रूरत है, और कौन-से copyright जाल इस शब्द के दायरे में नहीं आते।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/dmca-ignored-hosting-explained)
[### Crypto से Anonymous Domain Registration: 2026 में WHOIS Privacy

गोपनीयता


2026 की practical guide: बिना identity reveal किए domains register करने का तरीका — TLD के अनुसार WHOIS regimes, registrar चुनाव, crypto payment options, और वे operational गलतियाँ जो आपको leak करती हैं।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/anonymous-domain-registration-with-crypto)
[### क्रिप्टो Payments for होस्टिंग: Monero vs Bitcoin vs USDT

गोपनीयता


भुगतान कॉइन आपके होस्ट को आपके बारे में क्या पता चलता है इसे कैसे प्रभावित करता है। XMR, BTC और USDT के लिए गोपनीयता, शुल्क, finality और चेन विश्लेषण जोखिम — स्पष्ट सिफारिश के साथ।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/crypto-payments-monero-vs-bitcoin-vs-usdt)
[### क्या Offshore Hosting सच में Anonymous है? एक ईमानदार जवाब

गोपनीयता


Offshore, no-KYC hosting वह identity हटा देती है जो एक normal host collect करता है — लेकिन "anonymous" होना payment, provider logging और आपकी अपनी opsec पर निर्भर करता है। यहाँ बताया गया है कि असल में क्या traceable है।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/is-offshore-hosting-truly-anonymous)
[### No-KYC होस्टिंग क्या है? परिभाषा, वैधता और यह कैसे काम करती है

गोपनीयता


No-KYC होस्टिंग आपको बिना किसी पहचान सत्यापन के सर्वर किराये पर लेने देती है — न नाम, न ईमेल, न ID। यहाँ जानें इसका अर्थ, यह तकनीकी रूप से कैसे काम करता है, क्या यह कानूनी है, और असली प्रदाता को कैसे पहचानें।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/what-is-no-kyc-hosting)
[### क्या ऑफशोर होस्टिंग कानूनी है? 2026 का स्पष्ट जवाब

खरीदारी


ऑफशोर होस्टिंग कानूनी है — आपके लिए भी और सेवा प्रदाता के लिए भी। यहाँ जानिए इस शब्द का वास्तविक अर्थ, कानूनी सीमा कहाँ है, कौन-सी भ्रांतियाँ छोड़ने योग्य हैं, और इसे जिम्मेदारी से कैसे उपयोग करें।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/is-offshore-hosting-legal)
[### Monero (XMR) से होस्टिंग का भुगतान कैसे करें — चरण-दर-चरण मार्गदर्शिका

गोपनीयता


VPS या डेडिकेटेड सर्वर के लिए Monero (XMR) से भुगतान की चरण-दर-चरण मार्गदर्शिका: XMR सबसे निजी विकल्प क्यों है, इसे कैसे प्राप्त करें, और चेकआउट प्रक्रिया कैसे काम करती है — इनवॉइस से लेकर कुछ ही मिनटों में चालू सर्वर तक।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/how-to-pay-for-hosting-with-monero)
[### गुमनाम तरीके से वेबसाइट होस्ट कैसे करें — एक व्यावहारिक 2026 गाइड

गोपनीयता


एक व्यावहारिक, बहु-स्तरीय गाइड जो बताती है कि बिना किसी पहचान के वेबसाइट कैसे होस्ट की जाए — अकाउंट, भुगतान, डोमेन, अधिकार क्षेत्र, कनेक्शन और कंटेंट — हर परत को विस्तार से समझाया गया है।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/how-to-host-a-website-anonymously)
[### VPS पर WireGuard VPN कैसे सेटअप करें — चरण-दर-चरण गाइड

परिचालन


WireGuard से अपना निजी VPN बनाएं एक VPS पर: यह जानें कि self-hosted VPN किसी व्यावसायिक VPN से बेहतर क्यों है, इंस्टॉलेशन से लेकर कनेक्टेड क्लाइंट तक का पूरा सेटअप, और इसे कैसे सुरक्षित करें।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/how-to-set-up-wireguard-vpn-on-a-vps)
[### GPU सर्वर पर LLM को स्व-होस्ट कैसे करें — 2026 गाइड

परिचालन


किराये के GPU सर्वर पर अपना खुद का लार्ज लैंग्वेज मॉडल चलाएँ: API की तुलना में स्व-होस्टिंग क्यों बेहतर है, कौन-सा GPU और मॉडल चुनें, Ollama या vLLM के साथ सेटअप कैसे करें, और इसकी लागत क्या है।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/self-host-an-llm-on-a-gpu-server)
[### Bulletproof Hosting बनाम Offshore Hosting — क्या है अंतर?

खरीदारी


Bulletproof hosting और offshore hosting को अक्सर एक-दूसरे का पर्याय मान लिया जाता है — लेकिन ये एक नहीं हैं। यहाँ जानें असली अंतर, यह क्यों मायने रखता है, और आपको वास्तव में किसकी जरूरत है।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/bulletproof-vs-offshore-hosting)
[### Bitcoin से VPS कैसे खरीदें — चरण-दर-चरण गाइड (2026)

खरीदारी


Bitcoin से VPS खरीदने की शुरुआती-अनुकूल मार्गदर्शिका: BTC प्राप्त करना, प्लान चुनना, इनवॉइस का भुगतान करना और क्या मिलता है — बिना कार्ड और बिना नाम के एक चालू सर्वर।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/how-to-buy-a-vps-with-bitcoin)
[### 2026 में DMCA-ignored होस्टिंग के लिए सर्वश्रेष्ठ देश

खरीदारी


जब आप ऐसे सर्वर चाहते हैं जो US-शैली के टेकडाउन से परे हों — तो कहाँ होस्ट करें: वे क्षेत्राधिकार जो काम करते हैं, DMCA-ignored का वास्तविक अर्थ, और सही चुनाव कैसे करें।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/best-countries-for-dmca-ignored-hosting)
[### Tor हिडन सर्विस (.onion साइट) कैसे होस्ट करें — 2026 गाइड

परिचालन


VPS पर Tor onion सर्विस सेट करें: हिडन सर्विस क्या है, यह अनाम होस्टिंग का सबसे मज़बूत रूप क्यों है, पूरा सेटअप, और इसे वास्तव में अनाम कैसे रखें।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/how-to-host-a-tor-hidden-service)
[### ऑफशोर मेल सर्वर सेटअप — 2026 में खुद का प्राइवेट ईमेल होस्ट करें

परिचालन


एक ऑफशोर VPS पर अपना खुद का प्राइवेट ईमेल सर्वर चलाएं: सेल्फ-होस्ट ईमेल क्यों करें, इसके लिए क्या चाहिए, ऑल-इन-वन मेल स्टैक के साथ व्यावहारिक सेटअप, और डिलीवरेबिलिटी कैसे सही रखें।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/offshore-mail-server-setup)
[### क्रिप्टो नोड होस्टिंग गाइड — VPS पर ब्लॉकचेन नोड चलाएं

परिचालन


सर्वर पर ब्लॉकचेन नोड कैसे होस्ट करें: अपना नोड चलाने के फायदे, Bitcoin, Ethereum, Monero आदि के लिए सर्वर का आकार, सेटअप प्रक्रिया और इसे निजी रखने के तरीके।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/crypto-node-hosting-guide)
[### Stable Diffusion के लिए GPU होस्टिंग — अपना खुद का इमेज सर्वर चलाएं

परिचालन


अपने खुद के GPU सर्वर पर Stable Diffusion चलाएं: इमेज जनरेशन को सेल्फ-होस्ट क्यों करें, कौन सा GPU चुनें, वेब UI के साथ सेटअप कैसे करें, और होस्टेड सेवा की तुलना में इसकी लागत क्या है।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/gpu-hosting-for-stable-diffusion)
[### सर्वर OpSec — सर्वर चलाते समय गुमनाम कैसे रहें

गोपनीयता


गुमनाम सर्वर चलाने वाले किसी भी व्यक्ति के लिए परिचालन सुरक्षा: वे गलतियाँ जो पहचान उजागर करती हैं, वे आदतें जो उन्हें रोकती हैं, और पहचान को वास्तव में अलग कैसे रखें।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/server-opsec-staying-anonymous)
[### Seedbox सेटअप गाइड — 2026 में अपना निजी Seedbox बनाएँ

परिचालन


अपने सर्वर पर खुद का seedbox कैसे बनाएँ: seedbox क्या होता है, उसकी साइज़िंग, web UI के साथ torrent client की इंस्टॉलेशन, और उसे निजी व सुरक्षित रखना।


6-प्रश्न FAQ](https://servprivate.com/hi/guides/seedbox-setup-guide)




## एक ऐसा server deploy करें जो hardening के लायक हो



पूरे root के साथ Offshore VPS और dedicated servers, पाँच मिनट से भी कम में deployed — crypto में pay करें, कोई identity ज़रूरी नहीं।


[VPS प्लान](https://servprivate.com/hi/vps)
[ऑफशोर होस्टिंग](https://servprivate.com/hi/offshore-hosting)
[कीमत](https://servprivate.com/hi/pricing)


## Structured data (JSON-LD)

```json
{
    "@context": "https://schema.org",
    "@type": "Organization",
    "@id": "https://servprivate.com/#organization",
    "name": "ServPrivate",
    "alternateName": "ServPrivacy",
    "url": "https://servprivate.com",
    "description": "7 ऑफशोर न्यायक्षेत्रों में ऑफशोर VPS और डेडिकेटेड सर्वर। KYC नहीं, लॉग नहीं, केवल क्रिप्टो। आर्किटेक्चर से ही गोपनीयता।",
    "logo": {
        "@type": "ImageObject",
        "url": "https://servprivate.com/ServPrivate.webp",
        "width": 512,
        "height": 512
    },
    "foundingDate": "2025",
    "areaServed": [
        {
            "@type": "Country",
            "name": "Iceland"
        },
        {
            "@type": "Country",
            "name": "Panama"
        },
        {
            "@type": "Country",
            "name": "Moldova"
        },
        {
            "@type": "Country",
            "name": "Romania"
        },
        {
            "@type": "Country",
            "name": "Switzerland"
        },
        {
            "@type": "Country",
            "name": "Netherlands"
        },
        {
            "@type": "Country",
            "name": "Russia"
        }
    ],
    "knowsAbout": [
        "Offshore hosting",
        "Offshore VPS",
        "Bare-metal dedicated servers",
        "DMCA-ignored hosting",
        "No KYC hosting",
        "Cryptocurrency payments",
        "Privacy engineering",
        "Token-based authentication",
        "Anonymous domain name registration",
        "No-KYC domain registrar",
        "WHOIS privacy",
        "Cheap .com domains",
        "Crypto-paid domain names",
        "NVIDIA GPU compute",
        "Windows RDP hosting",
        "Agentic commerce"
    ],
    "contactPoint": {
        "@type": "ContactPoint",
        "contactType": "customer support",
        "url": "https://servprivate.com/contact",
        "availableLanguage": [
            "en",
            "ru",
            "zh",
            "es",
            "fr",
            "de",
            "pt",
            "ar",
            "ja",
            "ko",
            "hi",
            "id",
            "it",
            "tr",
            "fa",
            "vi"
        ]
    },
    "sameAs": [
        "https://servprivate.com/canary",
        "https://servprivate.com/press"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "WebSite",
    "@id": "https://servprivate.com/#website",
    "url": "https://servprivate.com",
    "name": "ServPrivate",
    "publisher": {
        "@id": "https://servprivate.com/#organization"
    },
    "inLanguage": [
        "en",
        "ru",
        "zh",
        "es",
        "fr",
        "de",
        "pt",
        "ar",
        "ja",
        "ko",
        "hi",
        "id",
        "it",
        "tr",
        "fa",
        "vi"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "Article",
    "headline": "VPS Hardening का पहला घंटा: एक Checklist",
    "description": "एक नए VPS को एक घंटे से कम में secure करने के लिए एक concrete, ordered checklist: SSH keys, एक firewall, fail2ban, automatic updates, और वह attack-surface reduction जो ज़्यादातर opportunistic attacks को रोकती है।",
    "image": "https://servprivate.com/assets/img/guides/vps-vs-dedicated-for-privacy.webp?v=1777901064",
    "author": {
        "@type": "Organization",
        "@id": "https://servprivate.com/#editorial",
        "name": "ServPrivate Editorial",
        "url": "https://servprivate.com/about",
        "description": "Operator-side editorial team writing about offshore hosting jurisdictions, offshore server architecture, self-hosted privacy stacks and crypto payments.",
        "knowsAbout": [
            "Offshore hosting jurisdictions",
            "Data retention law",
            "MLAT and judicial cooperation",
            "WireGuard and OpenVPN deployment",
            "Tor relay operation",
            "Monero and Bitcoin payment privacy",
            "KVM virtualization and bare-metal hosting",
            "DMCA-ignored hosting"
        ],
        "parentOrganization": {
            "@id": "https://servprivate.com/#organization"
        }
    },
    "publisher": {
        "@id": "https://servprivate.com/#organization"
    },
    "datePublished": "2026-07-14T00:00:00+00:00",
    "dateModified": "2026-07-14T00:00:00+00:00",
    "mainEntityOfPage": "https://servprivate.com/guides/first-hour-vps-hardening-checklist",
    "inLanguage": "hi",
    "keywords": "VPS hardening checklist, secure a new VPS, first hour server security, SSH hardening, fail2ban ufw setup",
    "articleSection": "परिचालन",
    "wordCount": 445
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
        {
            "@type": "Question",
            "name": "एक नए VPS पर सबसे ज़रूरी पहला step क्या है?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Password SSH को disable करें और सिर्फ keys इस्तेमाल करें, root login बंद रखें। Password-guessing ही उस automated noise का बड़ा हिस्सा है जो एक नए server पर आता है, और keys-only SSH उसे पूरी तरह हरा देती है। कुछ भी और करने से पहले यह करें।"
            }
        },
        {
            "@type": "Question",
            "name": "अगर मैं SSH keys इस्तेमाल करता हूँ तो भी क्या मुझे fail2ban चाहिए?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "हाँ — यह log noise कम करता है और सिर्फ SSH ही नहीं, बल्कि आपके expose किए किसी भी दूसरे service की सुरक्षा करता है। Keys-only SSH, SSH पर password brute-force रोकती है, लेकिन fail2ban हर तरफ के attacks को कुंद करता है और आपके logs को readable रखता है।"
            }
        },
        {
            "@type": "Question",
            "name": "मुझे कौन सा firewall इस्तेमाल करना चाहिए?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Debian/Ubuntu पर, ufw सबसे simple है: inbound को default-deny रखें, outbound allow करें, फिर सिर्फ अपना SSH port और जो specific services आप चलाते हैं वही खोलें। tool उतना मायने नहीं रखता जितना default-deny posture रखता है।"
            }
        },
        {
            "@type": "Question",
            "name": "क्या automatic updates enable करना safe है?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "security updates के लिए, हाँ — unattended-upgrades ज़्यादातर मामलों में configs तोड़े बिना patches apply करता है, और एक unpatched known vulnerability का risk कहीं ज़्यादा बड़ा होता है। backups रखें और यह एक साफ़ win है।"
            }
        },
        {
            "@type": "Question",
            "name": "मुझे कैसे पता चलेगा कि क्या expose है?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "listening sockets और उनके पीछे के processes की list लेने के लिए ss -tlnp चलाएं। 0.0.0.0 से bound कोई भी चीज़ internet से reachable है; जो local होना चाहिए उसे 127.0.0.1 से bind करें और बाकी को firewall करें।"
            }
        },
        {
            "@type": "Question",
            "name": "क्या मैं सच में एक घंटे में server harden कर सकता हूँ?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "हाँ। Keys-only SSH, एक firewall, fail2ban, automatic updates और एक minimal listening surface — इनमें एक घंटे से काफ़ी कम समय लगता है और ये ज़्यादातर opportunistic attacks को रोक देते हैं। गहरी hardening बाद में हो सकती है, लेकिन यह सबसे ज़्यादा value वाला पहला pass है।"
            }
        }
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "BreadcrumbList",
    "itemListElement": [
        {
            "@type": "ListItem",
            "position": 1,
            "name": "होम",
            "item": "https://servprivate.com/hi/"
        },
        {
            "@type": "ListItem",
            "position": 2,
            "name": "गोपनीयता होस्टिंग Guides",
            "item": "https://servprivate.com/hi/guides"
        },
        {
            "@type": "ListItem",
            "position": 3,
            "name": "VPS Hardening का पहला घंटा: एक Checklist",
            "item": "https://servprivate.com/hi/guides/first-hour-vps-hardening-checklist"
        }
    ]
}
```

